Multi-Faktor-Authentifizierung (MFA) einrichten

Diese Anleitung führt Sie durch die Aktivierung von MFA, um Ihrem Konto eine zusätzliche Sicherheitsebene hinzuzufügen.

Diese Anleitung führt Sie durch die Aktivierung von MFA, um Ihrem Konto eine zusätzliche Sicherheitsebene hinzuzufügen.

Was ist MFA?

Multi-Faktor-Authentifizierung (auch Zwei-Faktor-Authentifizierung oder 2FA genannt) erhöht die Sicherheit, indem zwei Dinge zum Anmelden erforderlich sind:

  1. Etwas, das Sie wissen - Ihr Passwort
  2. Etwas, das Sie haben - Ein Code aus Ihrer Authentifizierungs-App

Das bedeutet, selbst wenn jemand Ihr Passwort erhält, kann er ohne Ihr Telefon nicht auf Ihr Konto zugreifen.

Voraussetzungen

Bevor Sie MFA einrichten:

  1. Installieren Sie eine Authentifizierungs-App auf Ihrem Telefon
  2. Halten Sie Ihr Telefon bereit
  3. Seien Sie in Ihrem Konto angemeldet

Empfohlene Authentifizierungs-Apps

AppPlattform
Google AuthenticatoriOS, Android
Microsoft AuthenticatoriOS, Android
AuthyiOS, Android, Desktop
1PasswordiOS, Android, Desktop

MFA einrichten

Schritt 1: Sicherheitseinstellungen aufrufen

  1. Klicken Sie auf Ihren Profil-Avatar
  2. Gehen Sie zu Einstellungen
  3. Navigieren Sie zum Abschnitt Sicherheit (scrollen Sie nach unten zu Multi-Faktor-Authentifizierung)

Schritt 2: MFA-Einrichtung starten

  1. Finden Sie den Abschnitt Multi-Faktor-Authentifizierung
  2. Klicken Sie auf MFA aktivieren oder Einrichten
  3. Der Einrichtungsdialog öffnet sich

Schritt 3: Ihren Faktor benennen

  1. Geben Sie einen benutzerfreundlichen Namen für den Faktor ein
  2. Beispiel: "iPhone", "Arbeitstelefon", "Backup-Gerät"
  3. Dies hilft, den Faktor später zu identifizieren

Schritt 4: QR-Code scannen

Ein QR-Code erscheint auf dem Bildschirm:

  1. Öffnen Sie Ihre Authentifizierungs-App
  2. Tippen Sie auf + oder Konto hinzufügen
  3. Wählen Sie QR-Code scannen
  4. Richten Sie Ihre Kamera auf den QR-Code
  5. Das Konto wird Ihrer App hinzugefügt

Der QR-Code verwendet Ihren App-Namen als Aussteller zur einfachen Identifizierung.

Schritt 5: Verifizierungscode eingeben

  1. Schauen Sie in Ihrer Authentifizierungs-App nach
  2. Finden Sie den 6-stelligen Code für Sellfaster
  3. Geben Sie den Code im Verifizierungsfeld ein (6 Ziffern)
  4. Klicken Sie auf Verifizieren

Das System erstellt eine Challenge und verifiziert Ihren Code.

Schritt 6: Bestätigung

MFA ist jetzt aktiviert:

  • Sie sehen eine Erfolgsmeldung
  • MFA-Status zeigt "Aktiviert"
  • Der Faktor erscheint in Ihrer Faktorenliste
  • Bei der nächsten Anmeldung wird ein Code benötigt

Anmelden mit MFA

Normaler Anmeldevorgang

  1. Geben Sie Ihre E-Mail und Ihr Passwort ein
  2. Klicken Sie auf Anmelden
  3. Die MFA-Verifizierungsseite erscheint unter /auth/verify
  4. Wenn Sie mehrere Faktoren haben, wählen Sie den gewünschten aus
  5. Öffnen Sie Ihre Authentifizierungs-App
  6. Geben Sie den aktuellen 6-stelligen Code ein
  7. Klicken Sie auf Verifizieren
  8. Sie sind angemeldet!

Sicherheitsstufen

Das System verwendet Sicherheitsstufen (AAL):

  • AAL1: Nur-Passwort-Authentifizierung
  • AAL2: Passwort + MFA-Verifizierung

Bestimmte Aktionen können AAL2 (MFA-Verifizierung) erfordern.

MFA verwalten

MFA-Status anzeigen

Ihre registrierten Faktoren prüfen:

  1. Gehen Sie zu Einstellungen > Sicherheit
  2. Sehen Sie die Liste der registrierten Faktoren
  3. Jeder zeigt: Benutzerfreundlichen Namen, Faktortyp (TOTP) und Status

Spalten der Faktorentabelle

SpalteBeschreibung
NameIhr benutzerfreundlicher Name für den Faktor
TypTOTP (Zeitbasiertes Einmalpasswort)
StatusVerifiziert oder Nicht verifiziert
AktionenLöschen/Abmelden

MFA deaktivieren (Abmelden)

Um einen Faktor zu entfernen:

  1. Gehen Sie zu Einstellungen > Sicherheit
  2. Finden Sie den Faktor in der Liste
  3. Klicken Sie auf Löschen oder das Löschsymbol
  4. Bestätigen Sie die Löschung
  5. Der Faktor wird abgemeldet

Hinweis: Das Entfernen aller Faktoren deaktiviert MFA für Ihr Konto.

RLS und MFA-Anforderungen

Super-Admin-Zugang

Super-Admins müssen MFA aktiviert haben:

  • Die Funktion is_super_admin() erfordert AAL2
  • Dies stellt sicher, dass privilegierte Operationen erhöhte Sicherheit haben

MFA-Compliance

Das System hat eine is_mfa_compliant()-Funktion:

  • Wenn Sie verifizierte MFA-Faktoren haben, ist AAL2 erforderlich
  • Ohne MFA-Faktoren ist AAL1 ausreichend
  • Dies gilt für verschiedene sensible Operationen

Geschützte Tabellen

MFA-Compliance-Richtlinien gelten für:

  • Konten
  • Kontomitgliedschaften
  • Abonnements
  • Abonnement-Positionen
  • Rollenberechtigungen
  • Einladungen
  • Bestellungen
  • Bestellpositionen
  • Benachrichtigungen

Fehlerbehebung

Code funktioniert nicht

Wenn Ihr Code nicht akzeptiert wird:

  1. Zeit prüfen - Codes wechseln alle 30 Sekunden
  2. Auf neuen Code warten - Den nächsten versuchen
  3. Richtiges Konto überprüfen - Richtiger Eintrag in der App?
  4. Telefonzeit prüfen - Muss genau sein

Probleme mit der Telefonzeit

TOTP-Codes hängen von einer genauen Zeit ab:

  1. Zeiteinstellungen Ihres Telefons prüfen
  2. Automatische Zeit aktivieren
  3. Authentifizierungs-App neu starten
  4. Erneut versuchen

Telefon verloren

Wenn Sie Ihr Telefon verlieren:

  1. Sie müssen den Support zur Identitätsüberprüfung kontaktieren
  2. Nach der Überprüfung kann MFA zurückgesetzt werden
  3. MFA erneut mit einem neuen Gerät einrichten

Codes werden immer abgelehnt

Wenn Codes nie funktionieren:

  1. Zeiteinstellungen Ihres Telefons prüfen (müssen genau sein)
  2. Automatische Zeitsynchronisation aktivieren
  3. MFA deaktivieren und erneut aktivieren (wenn Sie noch Zugriff haben)
  4. Eine andere Authentifizierungs-App versuchen

Faktor kann nicht gelöscht werden

Wenn Sie einen Faktor nicht entfernen können:

  1. Überprüfen Sie, ob Sie authentifiziert sind
  2. Prüfen Sie auf Fehler in der Konsole
  3. Versuchen Sie, die Seite zu aktualisieren
  4. Kontaktieren Sie den Support, wenn das Problem weiterbesteht

MFA Best Practices

Sicherheitstipps

  1. MFA immer aktivieren - Zusätzlicher Schutz für Ihr Konto
  2. Telefon sichern - Sperrbildschirm, Biometrie
  3. Authentifizierungs-App sichern - Einige Apps unterstützen Cloud-Backup
  4. Beschreibende Namen verwenden - Erleichtert die Verwaltung mehrerer Faktoren

Was tun bei Telefonwechsel?

Wenn Sie ein neues Telefon bekommen:

  1. Bevor Sie das alte Telefon löschen:
    • Authentifizierungskonten übertragen, wenn die App es unterstützt
    • Oder altes Telefon vorübergehend zugänglich halten
  2. Nach dem Einrichten des neuen Telefons:
    • Authentifizierungs-App installieren
    • Zu Sicherheitseinstellungen gehen
    • Alten Faktor abmelden
    • Neuen Faktor mit neuem Gerät registrieren

Mehrere Faktoren

Erwägen Sie, mehrere Faktoren hinzuzufügen:

  • Primäres Telefon
  • Backup-Gerät
  • Verschiedene Authentifizierungs-Apps

Wenn Sie mehrere Faktoren haben, können Sie bei der Anmeldung wählen, welchen Sie verwenden möchten.

Technische Details

TOTP-Standard

Sellfaster verwendet TOTP (Zeitbasiertes Einmalpasswort):

  • Codes wechseln alle 30 Sekunden
  • 6-stellige Codes
  • Standardalgorithmus kompatibel mit den meisten Authentifizierungs-Apps

Authentifizierungsablauf

  1. Benutzer gibt Passwort ein (AAL1)
  2. Wenn MFA erforderlich, Weiterleitung zu /auth/verify
  3. Benutzer wählt Faktor (bei mehreren)
  4. Benutzer gibt TOTP-Code ein
  5. System verifiziert über challengeAndVerify
  6. Sitzung wird auf AAL2 hochgestuft

Verwandte Themen